Los cazadores de recompensas de Xbox pueden ganar mucho dinero por encontrar grandes vulnerabilidades

Los cazadores de recompensas de Xbox One que encuentren agujeros en la seguridad de Xbox Live y los señalen a Microsoft pueden reclamar recompensas de 500 a 20.000 $.

Microsoft hizo la llamada para encontrar vulnerabilidades ayer con el lanzamiento de su programa Xbox Bounty. Incluye un calendario de pagos de premios, con vulnerabilidades relacionadas con la manipulación por valor de $1,000 a $5,000, y la capacidad de ejecutar código remoto pagando entre $5,000 y $20,000. Las vulnerabilidades de denegación de servicio se enumeran como «fuera de alcance» y no pagan nada.

Las vulnerabilidades elegibles deben estar en la versión más reciente y completamente parcheada del sistema operativo Xbox Live, ser reproducibles en ese sistema e incluir «pasos claros, concisos y reproducibles», ya sea por escrito o en vídeo.

Obviamente, Microsoft no está diciendo que estas vulnerabilidades existan dentro de Xbox Live. Pero si lo hacen, preferirían pagar cuatro o cinco cifras a una persona que sabe usarlas en lugar de millones más tarde por un corte, violación de información personal u otro ataque importante. Xbox Live, a lo largo de sus 17 años de historia, ha sufrido ataques de denegación de servicio, pero nunca un gran truco como el que derribó a PlayStation Network durante 23 días en la primavera de 2011.

Microsoft ha tenido un programa de recompensas para su sistema operativo Windows desde 2017, pero es el último fabricante de consolas en ofrecer este tipo de recompensa para reforzar su servicio en línea. Kotaku señaló que Nintendo ha tenido un «programa de recompensas de errores» desde 2016, ofreciendo recompensas de hasta $20,000. Sony, por otro lado, le da a sus sombreros blancos una camiseta.

Nota del editor: No sabíamos que Alan Harris, que interpretó al Trendoshan Bounty Hunter Bossk en The Empire Strikes Back, murió el viernes. Este artículo originalmente utilizó una captura de Bossk de la película para ilustrar el tema de la caza de recompensas del programa. Hemos cambiado la imagen para evitar cualquier impresión de que estábamos siendo irrespetuosos; ninguna era la intención.

Fuente

Añadir un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *